Mercado fechado
  • BOVESPA

    112.764,26
    +3.046,32 (+2,78%)
     
  • MERVAL

    38.390,84
    +233,89 (+0,61%)
     
  • MXX

    48.853,37
    +392,82 (+0,81%)
     
  • PETROLEO CRU

    91,88
    -2,46 (-2,61%)
     
  • OURO

    1.818,90
    +11,70 (+0,65%)
     
  • BTC-USD

    24.433,48
    +736,91 (+3,11%)
     
  • CMC Crypto 200

    574,64
    +3,36 (+0,59%)
     
  • S&P500

    4.280,15
    +72,88 (+1,73%)
     
  • DOW JONES

    33.761,05
    +424,38 (+1,27%)
     
  • FTSE

    7.500,89
    +34,98 (+0,47%)
     
  • HANG SENG

    20.175,62
    +93,19 (+0,46%)
     
  • NIKKEI

    28.546,98
    +727,65 (+2,62%)
     
  • NASDAQ

    13.580,00
    +268,75 (+2,02%)
     
  • BATS 1000 Index

    0,0000
    0,0000 (0,00%)
     
  • EURO/R$

    5,2024
    -0,1213 (-2,28%)
     

Google remove 17 apps que roubavam senhas no Android

  • Opa!
    Algo deu errado.
    Tente novamente mais tarde.
Neste artigo:
  • Opa!
    Algo deu errado.
    Tente novamente mais tarde.

Uma nova campanha maliciosa usou quatro tipos diferentes de malware, escondidos em pelo menos 17 aplicativos, para lançar ataques que roubam senhas e credenciais bancårias de usuårios do sistema operacional Android. Os softwares fazem parte de um esquema criminoso ainda maior, no qual bandidos vendem soluçÔes de entrega de vírus a quem estiver disposto a realizar ataques.

Os detalhes da operação de dropper como serviço (DaaS, na sigla em inglĂȘs) foram trazidos Ă  tona pela TrendMicro, empresa de segurança que tambĂ©m notificou o Google para que os apps fraudulentos fossem removidos. De acordo com especialistas, as pragas usadas e o formato da campanha circulam desde 2021, com softwares que se disfarçam como apps de limpeza, principalmente, mas tambĂ©m utilitĂĄrios e jogos sendo usados para abrir a porta para as contaminaçÔes.

A onda de ataques, batizada de DawDropper, se aproveita amplamente da hospedagem de soluçÔes em serviços legítimos como forma de evadir detecção e, também, garantir infecçÔes bem-sucedidas. Além dos apps que estavam disponíveis na Google Play Store, pacotes maliciosos solicitados pelas quatro pragas estavam no GitHub, bem como em outras plataformas reconhecidas de cloud computing.

<em>17 aplicativos maliciosos eram usados em campanha DawDropper, que atinge usuårios de Android com vírus bancårios e que roubam senhas desde 2021 (Imagem: Reprodução/TrendMicro)</em>
17 aplicativos maliciosos eram usados em campanha DawDropper, que atinge usuårios de Android com vírus bancårios e que roubam senhas desde 2021 (Imagem: Reprodução/TrendMicro)

Os apps usados nesta campanha sĂŁo os seguintes:

  • Call Recorder;

  • Call Recorder Pro+;

  • Rooster VPN;

  • Super Cleaner;

  • Extra Cleaner;

  • FixCleaner;

  • Lucky Cleaner;

  • Simpli Cleaner;

  • Document Scanner;

  • Document Scanner Pro;

  • Universal Saver Pro (duas versĂ”es);

  • Unicc QR Scanner;

  • Eagle Photo Editor;

  • Just In: Video Motion;

  • Conquer Darkness;

  • Crypto Utils.

Eles eram usados, por exemplo, para entregar o TeaBot, malware poderoso que costuma aparecer em listas de principais ameaças contra o sistema operacional Android. Ele é capaz de registrar o que é digitado pelo usuårio e também interceptar códigos de autenticação em duas etapas, permitindo o acesso a serviços protegidos e informaçÔes do usuårio.

Outra praga entregue, o Octor vai ainda mais além, usando permissÔes concedidas pela vítima em prol do que acredita serem apps legítimos para capturar telas e roubar informaçÔes de navegadores. O vírus também é capaz de alterar configuraçÔes para amnter o celular desbloqueado durante o processo de upload dos arquivos para os criminosos, por exemplo, ou baixar o brilho de tela ao mínimo para que o usuårio não perceba que algo de errado estå acontecendo.

A campanha era completada, ainda, por contaminaçÔes com os vírus Hydra e Ermac, também conhecidos do ecossistema do Android e com centenas de milhares de vítimas. Novamente, estamos falando de malwares bancårios que registram dados digitados e roubam informaçÔes pessoais das vítimas para acesso a apps bancårios e perfis privados de e-mail e redes sociais.

Como evitar baixar apps perigosos no Android?

<em>Campanhas maliciosas visam Play Store, justamente, por ser a loja mais popular para Android; ainda assim, usar o marketplace oficial ainda é o melhor caminho para segurança (Imagem: Mika Baumeister/Unsplash)</em>
Campanhas maliciosas visam Play Store, justamente, por ser a loja mais popular para Android; ainda assim, usar o marketplace oficial ainda é o melhor caminho para segurança (Imagem: Mika Baumeister/Unsplash)

Como dito pela TrendMicro, estamos falando de uma campanha ativa, pelo menos, desde 2021. Os desenvolvedores maliciosos são capazes de ultrapassar defesas da Play Store usando os chamados droppers, que iniciam a infecção apenas depois que o app perigoso jå foi instalado no celular da vítima.

Ainda assim, o uso da loja oficial do Android ainda é o melhor caminho para proteção na plataforma. O ideal é evitar o download de apps desconhecidos ou que tenham baixos totais de instalação, além de prestar atenção em comentårios e avaliaçÔes que podem dar sinais de perigo.

Antes de baixar, ainda, vale a pena buscar por soluçÔes confiĂĄveis e desenvolvedores reconhecidos na internet. Uma pesquisa pode trazer listas de aplicativos de qualidade, que fazem o que vocĂȘ precisa, e tambĂ©m relatos como este, que listam softwares perigosos.

Por fim, vale a pena manter o sistema operacional atualizado e um software de segurança sempre funcionando no smartphone. Mesmo com a remoção dos apps citados da Play Store, quem os baixou anteriormente segue em perigo; se este for o seu caso, faça uma verificação completa no aparelho e interrompa o uso de softwares sensíveis até ter a certeza de que o dispositivo estå seguro novamente.

Fonte: Canaltech

Trending no Canaltech:

Nosso objetivo Ă© criar um lugar seguro e atraente onde usuĂĄrios possam se conectar uns com os outros baseados em interesses e paixĂ”es. Para melhorar a experiĂȘncia de participantes da comunidade, estamos suspendendo temporariamente os comentĂĄrios de artigos